![[여기보기] DNS 점검 요망?! “홍대 어떻게 가요? 뉴진스 하입보이요~”](https://netmarble.engineering/wp-content/uploads/2023/06/dns-client-and-server-security-setting-feature.jpg)

[여기보기] DNS 점검 요망?! “홍대 어떻게 가요? 뉴진스 하입보이요~”
DNS를 서버보다 클라이언트 관점에서 바라보는 글입니다. DNS 보안 이슈를 클라이언트와 서버로 나눠 점검해야 한다고 설명했습니다.
#DNS#보안
1100
![[여기보기] DNS 점검 요망?! “홍대 어떻게 가요? 뉴진스 하입보이요~”](https://netmarble.engineering/wp-content/uploads/2023/06/dns-client-and-server-security-setting-feature.jpg)

DNS를 서버보다 클라이언트 관점에서 바라보는 글입니다. DNS 보안 이슈를 클라이언트와 서버로 나눠 점검해야 한다고 설명했습니다.

GraphQL를 적용한 API 서비스에서 보안 이슈를 점검한 글입니다. GraphQL 안전성 관점에서 확인할 사항을 공유했습니다.
.png)

쿠버네티스 서비스에 oauth-proxy를 적용해 구글 SSO를 연동하는 방법을 다뤘습니다. 내부 서비스 접근을 인증으로 보호하는 구성입니다.
![[여기보기] 적에게 내 WAS의 디렉터리와 파일을 알리지 말라, WAS 디렉터리 인덱싱 및 상위 디렉터리 접근 제한](https://netmarble.engineering/wp-content/uploads/2023/05/preview-1.png)

WAS 디렉터리 구조 노출을 줄이고 인덱싱 취약점을 막는 보안 방법을 다뤘습니다. 상위 디렉터리 접근 제한으로 파일 접근 범위를 통제하는 관점도 함께 소개했습니다.


Android 앱 소스 난독화의 개념과 필요성, 그리고 대표 라이브러리의 특징을 정리한 글입니다. 난독화 적용 시 보안은 높아지지만 동작 검증과 QA도 함께 필요하다고 설명했습니다.

AWS Systems Manager의 Session Manager로 프라이빗 환경 서버 접근통제를 구현하는 방법을 다뤘습니다. 사전 조건부터 엔드포인트, EC2, IAM, S3 로깅 설정까지 구성 흐름을 정리했습니다.